리스너 인증
리스너(NelfeMemoryListener)는 메모리에서 점수를 측정하는 닫힌 구성요소입니다. 그 신뢰성은
(비밀) 코드가 아니라 인증에서 옵니다 - 계측기의 닫힌 펌웨어처럼(기술적 비유이며 규제상
주장이 아님).
용어(정확히)
- NelfePlay 인증: 각 공식 빌드는 발행자가 서명·증명.
- 감사됨: 독립적인 외부 감사가 실제로 있었을 때만 사용.
- 인증됨(Certified): 정식 인증 프로그램(공인 기관)에만 사용. 그런 프로그램이 존재하기 전까지는 쓰지 않음.
빌드 공개 시트
각 리스너 버전이 공개하는 것:
{
"listener_build": "4.2.0",
"sha256": "…",
"publisher_signature": "…",
"released_at": "…",
"supported_protocol": 1,
"homologation_suite": "listener-tests-2026.1",
"audit_report": "…",
"status": "authorized"
}
allowed_listener_sha256)를 참조합니다. 패스포트는
리스너 해시를 이전 / 로드됨 / 이후로 담습니다 - 공개 구성요소가 독립적으로 측정(자기
증명을 피하기 위해 리스너 자신이 아님).
인증 스위트(블랙박스, 공개)
알고리즘을 드러내지 않고 동작을 증명할 수 있습니다:
ROM X + 시나리오 Y → 화면 점수는 12,500 → 공식 리스너는 12,500을 내야 한다.
결과는 공개; 메모리 주소와 읽는 방법은 비공개.
폐기(Revocation)
빌드에 결함? 해당 빌드를 새 세션에 대해 폐기(status: revoked)하되, 과거 점수를 읽을 수
없게 만들지 않습니다: 역사적 프로필과 빌드로 여전히 검증 가능합니다.
닫힌 구성요소의 신뢰성을 높이기 위해
서명된 바이너리 · 빌드별 공개 SHA-256 · NDA 하의 외부 감사와 코드 없는 공개 보고서 · 공개 SBOM · 선택적 소스 에스크로 · 공개 동작 테스트 · 폐기 정책 · 버전 이력 · 취약점 공개 프로그램.
다시, 한계
이 중 어느 것도 리스너가 올바른 주소를 읽었음을 수학적으로 증명하지 않습니다. 인증되고 수정되지 않은 빌드가 올바른 프로세스에 묶였고 공개 규칙이 적용되었음을 확립합니다. 측정에 대한 신뢰는 인증에 기반합니다 - 현실의 계측기와 같은, 방어 가능한 근거입니다.